подскажите плиз про херню типа трояна

ppp6663669


кидайте минусы, но только подскажите плиз как это говно убить... постоянно трахает моск, нод обновленный нихера не может сделать 8)
шрифт еще такой сатанинский у них 8)
ну то есть раз в скокато мин эксплорер сам грузится и предлагает либо эту страницу, либо там еще че то качнуть и запустить... в трее шняга вылезает, типа треугольника с восклицательным знаком... тоже просит, типа давай, запусти наш троянчег...

AlexV769

Ad-Aware

ppp6663669

Ad-Aware
вот скажи пожалуйста, что ты имел ввиду...

alexey_bersenev

"Adware (англ. Ad, Advertisement — реклама и Software — программное обеспечение) — программное обеспечение, содержащее рекламу.Вид программного обеспечения, при использовании которого пользователю принудительно показывается реклама.
Также adware называют вредоносное ПО, показывающее рекламу (чаще всего — в интернет-браузере)."
:)
Если это adware, то поставь какой-нибудь adware/spyware remover.
У меня xoftspy стоит, например.
В сетке вроде много на поиск antispy выдает, я в них не разбираюсь... Может кто посоветует хороший.

AlPod

Он имел в виду вышеупомянутую антитроянную программу от Лавасофта.
web-страница

ppp6663669

во, двум нормальным людям спасибо 8)

ppp6663669

тока это не адавар, а реальный троян, это не реклама и просьба продукт установить, из скрина видно что это жалкая попытка замаскировать троян типа под хорошую программу... этот "сайт" имбицилен до безумия, настоящий производитель проги никогда не сделает такое убожество...

nas1234

поищи адрес сайта в реестре.

AlexV769

вот скажи пожалуйста, что ты имел ввиду...
стыдно должно быть

ppp6663669

да я даже знаю какая конкретно длл-ка в вин\сустем32 мне моск ебет... тока нод ее не может похерить, щас эту прогу заюзал, 24 куска говна она мне вычистила... вот посмотрю, снесла она че надо или нет...

ppp6663669

а это скан нода после действия проги ад-аваре...
ничо не изменилось...
 
троян Win32/BHO.ABO найден в оперативной памяти. Файл может быть удален. Рекомендуется сделать копии любых критических данных перед продолжением. Никакое действие не может быть предпринято при проникновении в память. Нажмите Пропустить, чтобы продолжить и впоследствии запустить очистку всех локальных дисков. Инфeкция cиcтeмнoй пaмяти пpoиcxoдит из фaйлa C:\WINDOWS\system32\cmpbk3.dll.

да вот из доступных действий тока "пропустить" =(
ну и надеюсь мне не надо писать, что этот файл я не могу ручками похерить 8( нет доступа...

AlexV769

Ищи process explorer'ом кто эту dll'ку подгрузил.
ещё regsvr32 /u <dll> может помочь.

ppp6663669

спасибо

andryha907

Вот на сайте касперского нашел: http://forum.kaspersky.com/lofiversion/index.php/t51451-0.ht...
проблема там была, вроде, решена.
Оставить комментарий
Имя или ник:
Комментарий: